Otkriven golemi sigurnosni propust u gotovo svim I

poruka: 266
|
čitano: 75.372
|
moderatori: vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Otkriven golemi sigurnosni propust u gotovo svim I".
16 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Što je to 'nagađanje izvršenja'?

 

Explainer on #Spectre & #Meltdown:

When a processor reaches a conditional branch in code (e.g. an 'if' clause), it tries to predict which branch will be taken before it actually knows the result. It executes that branch ahead of time - a feature called "speculative execution".

Nećemo dividende, hoćemo veće lopate!
Poruka je uređivana zadnji put pet 5.1.2018 11:04 (hrvooje).
 
1 0 hvala 0
7 godina
protjeran
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Marko :D kaže...

Zna li netko dobivaju li korisnici AMD CPU-a taj novi Windows Update? Korisnici koji koriste 3rd party antivirus koji nije kompatibilan s ažuriranjem, neće dobiti to ažuriranje dok antivirusna kompanija ne izda update za svoj antivirusni program. Ovdje je lista kompatibilnih i nekompatibilnih antivirusnih programa.

 

Pa najpopularniji su vec odradili. Cudno mi je samo da BitDefender nije. Za ostale je po meni ocekivano.

 

Jedino nema info-a za najpopularniji kineski QIHOO 360 Total Security. Njihov Total Security Essentials mi je

najdrazi za stare/prastare masine sa XP-om i 512Mb RAM-a. Radi OK i ne buni se previse.

Poruka je uređivana zadnji put pet 5.1.2018 11:12 (Čitatelj).
13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Iskreno, Qihoo baš i nije neki antivirus. Na raznim forumima koji se bave testiranjima antivirusa on ispada dosta loš jer pušta sve i svašta, a i koristi stare engine od drugih antivirusnih kompanija kao npr. Bitdefender, te definicije za isti znaju kasniti po par dana što je itekako loše. O tome da su nekoliko puta uhvaćeni da kradu korisničke podatke i prodaju ih trećim stranama, te da su uhvaćeni kako varaju na antivirusnih testovima da ne govorim.

7 godina
protjeran
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Ali je lagan za sistem i podrzava XP.

 

Imam par XP masina koje pristupaju par puta godisnje internetu, i onda azuriram definicije.

A ovako sluzi "za svaki slucaj" zbog USB memorije ili lokalne mreze.

 

Imas neku drugu besplatnu preporuku za XP 512MB?

Te masine uglavnom guraju printere, plotere i lasere,

i nema drivera za te uredjaje, pa sam osudljen na XP.

 

Da su uredjaji bar preko serijskog porta, onda bi preko MOXA

virtualizirao XP i bio bi bezbrizan.

 

Hvala

13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Ovisi o dosta toga. Avast je lagan, samo pri instalaciji moraš isključiti sve i ostaviti samo File Shield i Web Shield, onda koristi recimo 20-ak MB RAM-a. Bitdefender Free je dosta jednostavan za korištenje, ima doslovno jednu postavku i to je to, ali nisam siguran koliko je lagan. 

 

andi.cro Ti si koristio jedno vrijeme Bitdefender Free, koliko je on lagan na sustavu? Što bi ti preporučio?

Poruka je uređivana zadnji put pet 5.1.2018 11:48 (Marko :D).
7 godina
protjeran
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Koristio sam BitDefender Free, ali ne radi dobro na SP1 masinama (ako stavim SP2 ili 3, ne radi mi driver za laser).

 

Avast je sve deblji i deblji. Makar maknem sve, prilicno zagusi XP. Na modernom racunalu ga koristim i radi mi super.

 

Jedno vrijeme sam koristio Panda Cloud, al sta mi vrijedi kad ti PC-i nedju bas na internet.

 

Meni u principu najvise treba da mi pazi File Shield, Web Shield, i da ima USB Shield.

360TS Essentials to ima. Samo AV, USB stit i sandbox (kojeg ne koristim).

15 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
hrvooje kaže...

Što je to 'nagađanje izvršenja'?

 

..

 fičer koji se koristi od pentača, predviđanje grananja-rezultata i unaprijed računanje mogućih međuovisnih rezultata kako bi se brže dobio rezultat tj za vrijeme čekanja periferije koja je višestruko sporija od CPUa. .. hit-miss postotak je direktno povezan s količinom cachea i time dubinom cjevovoda, tj koliko se pogrešnih rezultata može izračunati dok se ne sazna prava cifra .. npr utipkaj broj 2 i pomnoži s 3 .. kad koristiš keš i pipeline, možeš unaprijed prije nego korisnik utipka broj 3 izračunati nekoliko mogućih rezultata, npe x1, x2, x3, x4.. i kad dobiješ stvarni unos (x3) već imaš izračunat rezultat (ne čekaš.. ne gubiš cikluse za calculating..)... ista stvar je keširanje web stranica i učitavanja unaprijed npr kad serčaš googlom linkovi ili po navikama korisnika da se učitavaju najpopularnije stranice prije nego su potrebne.. ako nisu, tad se odbace, ako jesu, tad su trenutno prikazane i juzer misli da je browser brz. Ista stvar na nivou OS-appsa, pametno-agresivno keširanje, npr keširati word i mydoc pa na klik trenutno imaš učitanu app.

-upravo zato, možeš pratiti evoluciju-snagu CPUa kroz količinu cachea l1-2-3 ili količinu rama.. i agresivno koristiš (ne trošiš), jer prazno je beskorisno.. no do nekek granice, ako je promašaja previše (statističkih) tad je beskorisno (jer nema ubrzanja) i negativno jer opterećuje sys (struja, clock cpua, sabirnica..).

-upali neku app, npr word, ugasi, upali ponovo i primijeti razliku u brzini drugog paljenja.. ogromna, jer je app učitan, jer je tu-u ramu.. ista stvar spekulativno računaje/grananje (koje ovisi o bezbroj među rezultata, npr juzer inputa -igra..), dok npr VGA iscratava više stranica unaprijed u video memoriju i samo ih ako film mijenja za prikaz (pa je više vrama poželjno, mada bi teoretski samo potrebna količina vrama za neku rezoluciju bila iskoristiva, ostalo bi bio višak...

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Marko :D kaže...
LogicusMPS kaže...
LogicusMPS kaže...





Program detektira je li tvoj procesor ranjiv na jedan propust koji je pronađen prije Meltdowna i Spectrea, te su to riješili nedavno izdavanjem nekog update utilityja. Što se Meltdowna i Spectrea tiče, najvjerovatnije ti je CPU ranjiv kao i kod mnogih drugih.

-----

Zna li netko dobivaju li korisnici AMD CPU-a taj novi Windows Update? Korisnici koji koriste 3rd party antivirus koji nije kompatibilan s ažuriranjem, neće dobiti to ažuriranje dok antivirusna kompanija ne izda update za svoj antivirusni program. Ovdje je lista kompatibilnih i nekompatibilnih antivirusnih programa. 

 Znam, al se sprdam da sam bar negdi siguran

8 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
mario.L_hr kaže...
Pa zar nije to logičan odgovor? Vjerojatno imaš hrpetinu softvera instaliranu uz par alata za "poštimavanje" OS-a. To traži problem ali i lijek za nabijanje.

Nije MS bezgrešan, ima on dosta putra na glavi a imaju i korisnici.

 "Vjerojatno" ti prolazi u kladionici i kod astrologinje. "Vjerojatno" ovdje opet služi za opravdanje MS (ČEMU, POBOGU???)

NE, nema nikakvog dodatnog čega god.

Nije moj komp, od sina je, taj ne stavlja dodatni AV ako nije siguran da je 100% po pe esu.

Riječ je o starom laseru (ako je to opravdanje), koji može (ali ne mora) biti mrežni printer, no Windowsi inzistiraju da ga postave kao mrežni printer. U takvom modu naprosto ne radi na desetki. Možda bi ga se dalo tako instalirati (i spajati preko mrežne kartice) ali je to linija manjeg otpora i ukupno preglupo. Zašto uopće prisilno mijenjati postavke nekog vanjskog hardvera?
Nešto se indirektno buni sa firewall postavkama ako sam dobro upamtio, možda bi trebalo napraviti exclude i još malo prčkati ali... sveukupno fail, nepotrebni. 

7 godina
neaktivan
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Da, jer se s nečim spajaš. To nešto može nešto istovariti na server i eto zabave za cijeli IT odjel.

13 godina
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Ekipa koja je isključila Windows Update i odbija instalirati novo ažuriranje, sretno vam bilo

 

https://twitter.com/misc0110/status/948706387491786752

https://twitter.com/lavados/status/948716579801493506

 

Doslovno vam svaki program koji pokrenete, svaka web stranica s exploitom koju posjetite može doći do vaših lozinka, podataka, apsolutno svega što tipkate iako toga vi niste svjesni. Isto tako, možete zaboraviti i svaku slijedeću značajniju nadogradnju Windowsa jer svaka slijedeća verzija Windowsa 10 imati fix integriran u sebi. I nemojte misliti da će vaš antivirus zaštititi, neće; samo se sjetite ransomwarea i koliko je antivirus učinkovit kad su oni u pitanju...

Poruka je uređivana zadnji put pet 5.1.2018 19:35 (Marko :D).
 
0 0 hvala 0
16 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

A sve je počelo ovim blog postom prije 5 mj.

https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/amp/?__twitter_impression=true

 

Ono što je zanimljivo da tim istraživača iz Graza ovo otkrije, kao i pola BlackHat hakera i Google, a u Intelu ne znaju/ne žele. Zaista zabrinjava, pogotovo jer su prvi radovi o ovome objavljeni još 2005.

https://cyber.wtf/

 

Da se čovjek zapita dal je Intel tako nisko pao.

 

 

Nećemo dividende, hoćemo veće lopate!
Poruka je uređivana zadnji put pet 5.1.2018 20:29 (hrvooje).
 
1 0 hvala 1
13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Zechina kaže...

 "Vjerojatno" ti prolazi u kladionici i kod astrologinje. "Vjerojatno" ovdje opet služi za opravdanje MS (ČEMU, POBOGU???)

NE, nema nikakvog dodatnog čega god.

Nije moj komp, od sina je, taj ne stavlja dodatni AV ako nije siguran da je 100% po pe esu.

Riječ je o starom laseru (ako je to opravdanje), koji može (ali ne mora) biti mrežni printer, no Windowsi inzistiraju da ga postave kao mrežni printer. U takvom modu naprosto ne radi na desetki. Možda bi ga se dalo tako instalirati (i spajati preko mrežne kartice) ali je to linija manjeg otpora i ukupno preglupo. Zašto uopće prisilno mijenjati postavke nekog vanjskog hardvera?
Nešto se indirektno buni sa firewall postavkama ako sam dobro upamtio, možda bi trebalo napraviti exclude i još malo prčkati ali... sveukupno fail, nepotrebni. 

Zadnji sam koji će braniti MS (ako ih je tko gadio, tu na forumu, onda sam to ja) ali pljuvati po windows 10 kao lošem OS-u nema smisla. Jer kao što ti moje vjerojatno guraš u kladionice i astrologiju tako i ja tvoju priču os svemu po PS-u stavljam u zonu spekulacije (fantsy žanr).

 

EDIT: Ako sam dobro shvatio Raspberry PI 2 i 3 nisu pogođeni ovim problemom. Dobro će doći Raspbian (dual boot s Libre ELEC-om) za sigurnosne radnje.

Stručnjak za odmaganje...
Poruka je uređivana zadnji put pet 5.1.2018 20:02 (mario.L_hr).
15 godina
odjavljen
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Marko :D kaže...

Ekipa koja je isključila Windows Update i odbija instalirati novo ažuriranje, sretno vam bilo

 

 Meni Windows Update niti ne pronalazi ovo najnovije azuriranje iz prvog mjeseca

13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Ako koristiš 3rd party antivirus koji nije kompatibilan, nećeš dobiti ažuriranje dok antivirusna kompanija ne izda ažuriranje za antivirusni program. Ako koristiš Defender ili podržani 3rd party antivirus, a ažuriranja nema, pričekaj malo, a možeš i restartati računalo (nekima je to pomoglo).

 

U svakom slučaju, ažuriranje možeš skinuti i instalirati ručno s Microsoft Update Cataloga.

Poruka je uređivana zadnji put pet 5.1.2018 20:25 (Marko :D).
15 godina
odjavljen
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Marko :D kaže...

Koristiš li 3rd party antivirus? Ako da, koji?

 Ja ? Avast... Ali do sada nije imao problema sa update-om. Uredno imam onaj iz proslog mjeseca. Kliknuo na check maloprije i ... : Your device is up to date.

 

P.S. Znam da mogu skinuti rucno. Samo komentirao...

 

 

Poruka je uređivana zadnji put pet 5.1.2018 20:26 (Mrgud Veliki).
13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Mrgud Veliki kaže...

 Ja ? Avast... Ali do sada nije imao problema sa update-om. Uredno imam onaj iz proslog mjeseca. Kliknuo na check maloprije i ... : Your device is up to date.

Avast je podržan i trebao bi dobiti nadogradnju. Probaj restartati računalo i provjeri jel pronašlo nadogradnju. Ako nije, uvijek je možeš skinuti i instalirati ručno s Microsoft Update Cataloga, ali bolje je pričekati da ažuriranje samo dođe.

15 godina
odjavljen
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Marko :D kaže...

Avast je podržan i trebao bi dobiti nadogradnju. Probaj restartati računalo i provjeri jel pronašlo nadogradnju. Ako nije, uvijek je možeš skinuti i instalirati ručno s Microsoft Update Cataloga, ali bolje je pričekati da ažuriranje samo dođe.

 Nah. Ne zuri mi se. Odoh gledati rukomet... Nesto je drndao po disku danas predvecer. Mozda se 'spremao'... Vidjeti cemo sutra, ako se ne zainati pa se sam odluci resetirati veceras i pokrenuti update

16 godina
moderator
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Mrgud Veliki kaže...
Meni Windows Update niti ne pronalazi ovo najnovije azuriranje iz prvog mjeseca

Ni meni. Ali možeš skinuti odavde:

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4056892

16 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Karma is a bitch!

 

 

Torvalds kritizira, ostali ne smiju. Moraju poštivati korporativnu politiku

https://www.google.hr/amp/s/amp.businessinsider.com/linus-torvalds-linux-inventor-is-furious-at-intel-2018-1

Nećemo dividende, hoćemo veće lopate!
Poruka je uređivana zadnji put pet 5.1.2018 21:01 (hrvooje).
 
2 0 hvala 1
13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Prevedeno na hrvatski: Samoubojstvo iz zasjede.

Stručnjak za odmaganje...
10 godina
neaktivan
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Propusti su povezani samo za tipkanje ??? Ništa drugo ??? 

 

Može li se propust iskoristiti kod logiranja dok upisuje password ?  Hoće li biti sigurnije koristiti fingerprint, imam ga odnedavno (usb fingerprint) :D :D 

 

16 godina
online
Re: Otkriven golemi sigurnosni propust u gotovo sv
hrvooje kaže...

Karma is a bitch!

 

 

Torvalds kritizira, ostali ne smiju. Moraju poštivati korporativnu politiku

https://www.google.hr/amp/s/amp.businessinsider.com/linus-torvalds-linux-inventor-is-furious-at-intel-2018-1

neki bi ga nazvali fanboyem, nakon "fuck you nvidia" sad ide i "intel is shite" :)

Demokracija je, također, kada dva vuka i jedna ovca glasuju što će biti za večeru.
8 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
mario.L_hr kaže...
Zechina kaže...

 "Vjerojatno" ti prolazi u kladionici i kod astrologinje. "Vjerojatno" ovdje opet služi za opravdanje MS (ČEMU, POBOGU???)

NE, nema nikakvog dodatnog čega god.

Nije moj komp, od sina je, taj ne stavlja dodatni AV ako nije siguran da je 100% po pe esu.

Riječ je o starom laseru (ako je to opravdanje), koji može (ali ne mora) biti mrežni printer, no Windowsi inzistiraju da ga postave kao mrežni printer. U takvom modu naprosto ne radi na desetki. Možda bi ga se dalo tako instalirati (i spajati preko mrežne kartice) ali je to linija manjeg otpora i ukupno preglupo. Zašto uopće prisilno mijenjati postavke nekog vanjskog hardvera?
Nešto se indirektno buni sa firewall postavkama ako sam dobro upamtio, možda bi trebalo napraviti exclude i još malo prčkati ali... sveukupno fail, nepotrebni. 

Zadnji sam koji će braniti MS (ako ih je tko gadio, tu na forumu, onda sam to ja) ali pljuvati po windows 10 kao lošem OS-u nema smisla. Jer kao što ti moje vjerojatno guraš u kladionice i astrologiju tako i ja tvoju priču os svemu po PS-u stavljam u zonu spekulacije (fantsy žanr).

 

Auto update u ovakvom obliku je svinjarija. Ako je to "ono" što čini Windows 10 Windowsima 10, da onda su oni smeće.

Prestanite po stablu mjeriti šumu, naprosto, činjenično, gomile korisnika su na neki način doživjeli neugodno iskustvo s tim auto-apdejtima.
Za koji klinac bi ja sad lagao o ovoj debilani s driverom? Pa sa sinom sam se bio posvađao, on sam nije želio vjerovati da su mu Winsi sami u jednom trenutku proglasili printer neispravnim (ili kako to već nazvati). I meni je to bilo preglupo, mislio sam da je printer krepao. ALI TAKO JE KAKO JE. GLUPO. Nema opravdanja.

Kao ni za "Vista Ready" ranije, kao ni za tablet-Metro GUI kasnije, kao ni za prekomjerne "telemetrije" itd itd.

Isključiti update u potpunosti naravno nije riješenje. Ali ovako, prepuštati se na milost i nemilost tko zna čemu i tko zna kad, sa varijabilnim posljedicama... je glupo.
Ja sam trajno pobjegao na Linux i smatram da mi je to jedna od boljih odluka u životu. Žalim da to nisam imao hrabrosti bar godinu ranije učiniti.

13 godina
protjeran
offline
Otkriven golemi sigurnosni propust u gotovo svim I
http://www.soundstream.com/
Poruka je uređivana zadnji put sub 6.1.2018 9:22 (soundstream).
 
3 0 hvala 1
15 godina
odjavljen
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Kako sam i rekao, tamo gdje imamo puno mrežne komunikacije, serveri za multiplayer igre, pretrpjelo se dosta s ovim zakrpama, što bi lako moglo utjecati na cijene hostanja takvih servera, ali i cijene samih igara ili servera za igrače da se pokriju ti troškovi (mmo igre primarno):

 

https://www.epicgames.com/fortnite/forums/news/announcements/132642-epic-services-stability-update

Nope.
Moj PC  
0 0 hvala 0
12 godina
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Cek sad mi nista nije jasno,koliki je pad performansi nama obicnim korisnicima,pogotovo u gamingu?

AUDIOFIL
Moj PC  
0 0 hvala 0
14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
volegradele kaže...

Cek sad mi nista nije jasno,koliki je pad performansi nama obicnim korisnicima,pogotovo u gamingu?

 Nema ga.

16 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Potrošnja el. en. trebala bi se povećati za isti rad ili? Mislim da je to najveća briga cloud providera

Nećemo dividende, hoćemo veće lopate!
 
0 0 hvala 0
15 godina
odjavljen
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
hrvooje kaže...

Potrošnja el. en. trebala bi se povećati za isti rad ili? Mislim da je to najveća briga cloud providera

 Nije samo to. Jednostavno, manje toga uguraš u iste hardverske resurse. To je big deal.

Nope.
Nova poruka
E-mail:
Lozinka:
 
vrh stranice